Den federala information security management act beskriver säkerhetskraven för sekretessbelagda-system?

Nej - FISMA är inte begränsad till sekretessbelagda system, det gäller för alla federala datorsystem. FISMA är avdelning III i E-Government Act från 2002 (Pub.L. 107-347)
44 USC kapitel 35, underkapitel III, § 3541 (1) påstår att FISMA är tänkt att:
skapa en övergripande ram för att säkerställa att den information säkerhetskontroller över informationsresurser som stöder federala verksamhet och tillgångar.
FISMA kräver särskilda ansträngningar göras för att skydda sekretessbelagda system, men uppdraget att skapa och använda standarder som kommer att säkra datorsystem som står i proportion till värdet av de data de innehåller gäller alla federala datorsystem oavsett om det är DoD, CIA, FBI, IRS eller Department of Commerce. Den faktiska standarden återfinns i andra dokument. Till exempel: DoD kraven finns i dokument som DoDI 8500.2 och DCID 6/3 medan kraven för de flesta icke-DoD system finns i NIST publikationer som inkluderar FIPS 199, FIPS 200 och NIST särskilda publikationer 800-53, 800-59 och 800-60. Ytterligare säkerhet vägledningsdokument utvecklas bland annat NIST särskilda publikationer 800-37, 800-39 och 800-53A.